返回试卷 在打印对话框中选择「另存为 PDF」即可下载

2026年ITSMS信息技术服务管理体系审核考前点题卷一

ITSMS信息技术服务管理体系审核员 / 考前点题 共 47 题 更新于 2026-09-27

一、单项选择题

下列每题的选项中,只有一项最符合题意。

1.
关于服务描述错误的是( )
  • A.服务通常是无形的
  • B.服务是要向客户交付价值的
  • C.服务要达成客户期望的结果
  • D.服务必须由服务提供方提供

参考答案D

解析服务不一定完全由服务提供方提供,客户自身也可能在服务过程中参与甚至主导部分环节,比如自助服务等。答案:D
2.
ITSMS认证时,关于远程审核,以下说法正确的是( )
  • A.初次认证不允许远程审核
  • B.为提高效率应尽可能采用远程审核
  • C.在审核计划中说明远程审核的方式和时间比例
  • D.受审核方确定远程审核的时间比例

参考答案C

解析在ITSMS认证审核计划中,需明确远程审核的方式及时间比例等关键信息,这是规范审核流程的重要要求。A选项,初次认证也可能存在允许远程审核的情况;B选项,不是尽可能采用远程审核,要根据实际情况判断;D选项,远程审核时间比例不是受审核方单方面确定。答案:C
3.
有时候我们需要暂时离开计算机,但经常又会忘记了锁定系统时,可以设置( )口令
  • A.CMOS
  • B.系统账户登录
  • C.锁屏锁定
  • D.锁定

参考答案C

解析题目说担心离开计算机忘记锁定系统,那么直接设置锁屏锁定口令,当暂时离开计算机,触发锁屏后,需输入口令才能解锁,能满足需求。答案:C
4.
关于事件和服务请求管理,以下说法不正确的是( )
  • A.必要时制定从记录到关闭的全过程程序
  • B.根据事件或服务请求的紧急程度,确定事件和服务请求的优先顺序
  • C.与客户约定事件和服务请求的定义
  • D.与客户约定对服务的访问权限

参考答案A

解析
5.
关于服务连续性计划,某个灾难的严重程度取决于( )
  • A.灾难持续的天数
  • B.恢复灾难可用的人员数量
  • C.灾难的类型,如洪水、火灾等
  • D.对客户业务的影响

参考答案D

解析服务连续性计划关注的核心是对业务的影响,严重程度主要取决于对客户业务造成的影响,而非灾难持续天数、恢复人员数量或灾难类型这些相对片面的因素。答案:D
6.
当审核不可行时,应向审核委托方提出( )并与受审核方协商一致。
  • A.合理化建议
  • B.替代建议
  • C.终止建议
  • D.已完成部分审核的报告

参考答案B

解析当审核不可行时,通常不能继续按原计划进行,需向委托方提出替代办法以推进相关工作,替代建议符合这种情况。答案:B
7.
依据《中华人民共和国网络安全法》应予以重点保护的信息基础设施,指的是( )
  • A.—旦遭到破坏、丧失功能或者数据泄露,可能严重危害国家安全、国计民生、公共利益的关键信息基础设施
  • B.—旦遭到破坏、数据泄露,可能严重危害国家安全、国计民生的信息基础设施
  • C.一旦遭到破坏、数据泄露,可能危害国家安全、国计民生的信息基础设施
  • D.—旦遭到破坏、数据泄露,可能危害国家安全、国计民生、公共利益的网络系统

参考答案A

解析《中华人民共和国网络安全法》中对重点保护的信息基础设施定义强调“一旦遭到破坏、丧失功能或者数据泄露”且“严重危害国家安全、国计民生、公共利益”。A选项表述全面准确。 答案:A
8.
实施管理体系认证审核,主要是为了( )。
  • A.发现尽可能多的不符合项
  • B.检测产品质量的符合性
  • C.建立互利的供方关系
  • D.证实组织的信息技术服务管理体系符合已确定的审核准则的程度要求

参考答案D

解析管理体系认证审核核心目的是看组织体系与既定审核准则的符合程度。A选项发现不符合项只是过程手段非主要目的;B选项检测产品质量符合性针对的是产品质量审核而非管理体系认证审核;C选项建立互利供方关系与管理体系认证审核主要目的无关。答案:D
9.
审核过程中发现的不符合项的描述和分级由下列哪个角色确认( )
  • A.发现该不符合项的审核员
  • B.审核组长
  • C.受审核方负责人
  • D.该不符合涉及的受审核方责任人

参考答案A

解析
10.
事件管理中以下哪项是管理性升级的活动?( )
  • A.将一个事件的信息通知更多的高层管理者
  • B.将事件转给具有更高技术水平的人解决
  • C.为保持顾客满意使用尽可能多高级专家
  • D.不能满足SLA中规定的事件解决时间要求

参考答案A

解析管理性升级侧重于从管理层面采取行动,A选项将事件信息通知更多高层管理者,属于管理方面的动作;B是技术层面转给高技术水平人员,属技术升级;C是使用高级专家,更倾向资源调配;D是未满足时间要求,并非管理性升级活动本身。答案:A
11.
在规划服务管理体系时,服务提供方需要考虑使用下列哪个文档?( )
  • A.初次认证审核报告
  • B.信息安全策略
  • C.管理评审日程安排
  • D.服务管理方针

参考答案D

解析规划服务管理体系时,服务管理方针是重要依据,它为体系规划指明方向和原则。初次认证审核报告主要用于认证后分析改进等;信息安全策略侧重于信息安全方面,与服务管理体系规划关联性不直接;管理评审日程安排是针对管理评审活动,并非规划体系的关键文档。答案:D
12.
对于初次认证审核,下面说法错误的是( )
  • A.初次认证审核分为两个阶段实施
  • B.初次认证的两个阶段审核都必须去现场
  • C.初次认证一阶段的不必满足GB/T27021中关于报告的所有要求
  • D.初次认证二阶段的审核时间受一阶段审核结果的影响

参考答案B

解析通常初次认证审核分两个阶段,一阶段主要了解体系策划等情况,部分情况可不完全按GB/T27021报告要求,二阶段审核时间会受一阶段结果影响。而一阶段并非都必须去现场,存在一些特定情况可不现场。答案:B
13.
ISO/IEC20000-1标准的范围声明是很重要的,因为( )
  • A.它定义了管理体系根据什么予以认证
  • B.它详细描述了所有己被认证的公司
  • C.它详细描述了所有己被认证的服务
  • D.它确定了哪些流程已超出了范围

参考答案D

解析
14.
认证审核时,审核组拟抽查的样本应( )
  • A.由受审核方熟悉的人员实现选取,做好准备
  • B.由审核组明确总体并在受控状态下独立抽样
  • C.由审核组和受审核方人员协商抽样
  • D.由受审核方安排的向导实施抽样

参考答案B

解析为保证样本的客观性和公正性,抽查样本应由审核组明确总体并在受控状态下独立抽样,这样能避免受审核方的干扰。其他选项中由受审核方相关人员抽样或协商抽样,可能影响样本真实性。答案:B
15.
审核“供方关系过程”,以下说法正确的是( )
  • A.应审核受审核方如何管理供方合同与SLA的一致性
  • B.应抽样审核受审核方的供方的分包现场己验证供方对其分包方的控制
  • C.应抽样审核受审核方的供方以验证其遵从SLA的程度
  • D.受审核方的供方对其分包方与SLA的一致性不在审核范围内

参考答案A

解析“供方关系过程”审核,重点在于受审核方对供方的管理。A选项提到管理供方合同与SLA(服务级别协议)的一致性,直接针对受审核方对供方合同管理与SLA的关系,是在“供方关系过程”审核范畴内。B选项审核供方的分包现场,这主要侧重于供方对其分包方的管理,并非受审核方对供方的直接管理,偏离重点。C选项审核供方遵从SLA程度,没有突出受审核方的管理动作。D选项说法错误,受审核方的供方对其分包方与SLA的一致性可能会影响受审核方与供方的关系,应在审核范围内。答案:A
16.
审核完成的标志是什么?( )
  • A.当所有策划的审核活动己经执行或出现于审核委托方约定的情形时(例如出现了妨碍完成审核计划的非预期情形),审核即告完成
  • B.当受审核方获得认证证书时,审核即告完成
  • C.当审核组长提交审核报告时,审核即告完成
  • D.当受审核方不符合项整改完成后,审核即告完成

参考答案A

解析审核完成是指所有策划的审核活动已执行,或出现与审核委托方约定的情形,如非预期情形导致审核无法按原计划完整进行等,此时审核就结束了。而受审核方获得认证证书与审核完成并无直接关联,提交审核报告只是审核过程中的一个环节,不符合项整改完成属于审核后续活动,都不能标志审核完成。答案:A
17.
关于ITSMS范围的确定,以下论述正确的是( )
  • A.应考虑业务活动过程及其边界
  • B.应考虑组织单元、组织的物理位置
  • C.应考虑组织的资产和技术
  • D.以上全部

参考答案D

解析ITSMS(信息安全管理体系)范围确定时,业务活动过程及其边界、组织单元与物理位置、组织资产和技术都是重要考量因素,它们共同界定了体系所覆盖的范畴。答案:D
18.
IS0/IEC20000-1:2018中所指内部团体是( )。
  • A.IT服务提供方组织内,除IT服务交付团队的所有其他职能部门
  • B.H服务提供方组织内,按项目划分的不同服务交付团队
  • C.服务提供方组织内,按与服务交付团队的协议参与服务设计等活动的职能部门
  • D.以上都对

参考答案C

解析ISO/IEC20000 - 1:2018中内部团体指服务提供方组织内,按与服务交付团队的协议参与服务设计等活动的职能部门 。A选项表述不准确,不是除IT服务交付团队的所有其他职能部门;B选项按项目划分的不同服务交付团队并非内部团体定义。答案:C
19.
ITSMS认证机构应确保客户组织通过其( )以及其他适用的方面清晰界定其ITSMS的范围和边界。
  • A.所提供的服务、交付服务的地点、服务提供所用的技术
  • B.组织单元、所提供的服务、交付服务的地点、服务提供所用的技术
  • C.针对每个客户组织建立审核方案,并对审核方案进行管理
  • D.宜说明拟在审核中使用的远程审核技术

参考答案B

解析界定ITSMS范围和边界通常从组织单元、服务内容、服务地点、所用技术等方面,B选项涵盖全面。答案:B
20.
信息技术服务管理体系认证过程包含了( )
  • A.现场审核首次会议开始到末次会议结束的所有活动
  • B.从审核准备到审核报告提交期间的所有活动
  • C.一次初审以及至少2次监督审核的所有活动
  • D.从受理认证到证书到期期间所有的审核以及认证服务和管理活动

参考答案D

解析信息技术服务管理体系认证过程是一个涵盖从最初受理认证,到后续进行的各项审核(初审、监督审核等),以及相关认证服务和管理等贯穿证书有效期内的一系列活动。A选项只涉及现场审核部分活动;B选项局限于审核阶段;C选项只强调了部分审核次数,不全面。D选项准确涵盖了整个认证周期内所有相关活动。答案:D
21.
当审核计划有规定时,具体的审核发现应包括具有( )、改进机会以及对受审核方的建议。
  • A.证据支持的审核证据
  • B.可以验证的记录或事实陈述
  • C.经过确认的审核记录
  • D.证据支持的符合事项和良好实践

参考答案D

解析审核发现应是有证据支持的内容,包括符合事项和良好实践等,同时能指出改进机会和给出建议。答案应体现具有证据支持且涵盖符合事项等关键要素。答案:D
22.
下列关于内部团队的描述错误的是( )
  • A.内部团队是服务提供方的一部分
  • B.内部团队在服务管理体系范围之外
  • C.内部团队可能提供服务提供方服务管理体系的部分流程
  • D.内部团队是服务提供方内部完成不同的服务交付的组织

参考答案A

解析
23.
信息技术服务管理体系初次认证审核时,第一阶段审核应:
  • A.对受审核方信息技术服务管理体系的策划进行审核和评价,即ISO/IEC20000-1:2011标准4,5,2条款的要求
  • B.对受审核方信息技术服务管理体系的内部审核及管理评审的有效性进行审核和评价
  • C.对受审核方信息技术服务管理体系的符合性、适宜性和有效性进行审核和评价
  • D.对受审核方信息技术服务管理体系文件进行审核和符合性评价

参考答案D

解析信息技术服务管理体系初次认证审核第一阶段主要是了解受审核方体系策划情况以及对体系文件进行审核和符合性评价。选项A仅提及部分条款不全面;选项B内部审核及管理评审有效性一般在二阶段审核;选项C对符合性、适宜性和有效性全面审核评价通常在第二阶段。答案:D
24.
IT服务管理中,以下不属于变更管理过程应予以管理的范围( )
  • A.与供方的合同变更
  • B.用于服务连续性目的的固件升级
  • C.事件中为复原一项服务需紧急更换CPU
  • D.对于依赖IT业务过程的变更

参考答案D

解析
25.
发布管理与最终硬件库(DHS)有关,下列哪种说法最符合描述DHS?( )
  • A.最终硬件库是一个数据库,里面记录所有最终硬件配置项
  • B.在建立最终硬件库之前,应该首先购买一个工具,这个工具用来将硬件发布到实际运营环境中
  • C.最终硬件库是一个区域,用来安全的存储最后多余的硬件
  • D.最终硬件库是基线存储的物理位置

参考答案A

解析最终硬件库(DHS)是存储最终硬件配置项的地方,类似一个数据库记录相关信息。B选项强调先买工具与DHS概念不符;C选项说存储多余硬件不准确;D选项说基线存储位置错误。答案:A
26.
审核员的选择和审核的实施应确保审核过程的( )和公正性。
  • A.纯洁性
  • B.绝对性
  • C.客观性
  • D.氛围良好

参考答案C

解析审核过程需要基于客观事实、证据,不受主观偏见影响,这样才能保证公正,而客观性符合这一要求,其他选项“纯洁性”“绝对性”“氛围良好”与审核过程的关键特性关联不大。答案:C
27.
从事新闻、出版以及电子公告等服务项目的互联网信息服务提供者,应当记录提供( )
  • A.信息内容及其发布者姓名、互联网地址或者域名
  • B.信息内容及其发布时间、互联网地址或者MAC地址
  • C.信息来源及其发布时间、互联网地址或者域名
  • D.信息内容及其发布时间、互联网地址或者域名

参考答案D

解析从事新闻、出版以及电子公告等服务项目的互联网信息服务提供者应记录信息内容、发布时间、互联网地址或域名。答案:D
28.
IS0/IEC20000-1:2018标准中的供方是指( )
  • A.服务提供方组织的一部分,与服务提供方签订书面协议共同参与某项或多项服务的设计、转换、交付和改进
  • B.服务提供方之外的组织或服务提供方组织的一部分,与服务提供方签订合约共同参与某项或多项服务的设计、转换、交付和改进
  • C.在最高层指导和管控服务提供方的人员或团队
  • D.负责管理服务和向客户交付服务的组织或组织的某个部分

参考答案B

解析ISO/IEC20000 - 1:2018标准中,供方既可以是服务提供方之外的组织,也可能是服务提供方组织的一部分,且需与服务提供方签订合约参与服务相关环节。答案:B
29.
IT服务管理中所指“升级(escalation)”即:( )。
  • A.针对用户计算机系统实施的升级,包括软件升级以及硬件升级
  • B.为了满足服务水平目标而执行的流程,包括职能性升级和管理性升级
  • C.针对特定顾客提升其服务质量等级的活动,如升级至“金牌服务”
  • D.为了提高顾客满意度而提请更高级管理者与顾客对话的活动

参考答案B

解析在IT服务管理中,升级主要围绕满足服务水平目标,分为职能性升级(技术层面找更专业人员等)和管理性升级(管理层介入协调资源等)。A选项说的是计算机系统的软、硬件升级,并非IT服务管理中的升级概念;C选项是针对顾客服务质量等级提升,与IT服务管理升级不同;D选项仅强调高级管理者与顾客对话,不全面。B选项准确阐述了IT服务管理中升级的内涵。答案:B
30.
信息技术服务管理是如何保证信息技术服务提供的质量?( )
  • A.通过将客户、服务提供商之间的协定记录进正式的文档
  • B.通过建立的可接受的服务级别标准
  • C.通过在信息技术组织的所有员工中推行客户导向模式
  • D.通过建立、实施、维护和持续改进为信息技术服务提供一套连续的流程

参考答案A

二、多项选择题

下列每题的选项中,有两个或两个以上符合题意的正确答案。

31.
CMDB是用于在整个生命周期保存( )的数据。
  • A.配置项数量
  • B.配置项属性
  • C.配置项之间关系
  • D.配置项内容

参考答案ABCD

解析
32.
下列哪项的变化受变更管理控制?( )
  • A.服务目录
  • B.SLA
  • C.服务需求
  • D.供方合同

参考答案ABD

解析变更管理主要控制对IT服务有影响的变更。服务目录、SLA、供方合同都与IT服务直接相关,变更可能影响服务交付等,需变更管理控制;服务需求更多是初始确定服务方向等,一般不直接在变更管理范畴内。答案:ABD
33.
审核计划应包括或涉及下列内容( )
  • A.审核范围,包括受审核的组织单元、职能单元以及过程
  • B.实施审核活动的地点、日期、预期的时间和期限,包括与受审核方管理者的会议
  • C.为审核的关键区域配置适当的资源
  • D.确保策划的审核活动能够实施

参考答案ABC

解析审核计划需明确审核范围、实施的时间地点及与受审核方管理者会议安排,还要合理配置资源。A 明确了审核范围;B 说明了实施相关安排;C 提到资源配置。而 D 确保策划活动能实施是审核策划的目的,并非审核计划内容。答案:ABC
34.
服务提供方应与客户相关方策划、部署新的或变更的服务和服务组件到实际环境中去,策划应( )
  • A.配置管理数据库中的记录应随成功部署的变更更新
  • B.与变更管理过程协调并包含对相关的变更请求、己知错误和通过该发布所关闭问题的引用
  • C.包括对每个发布的部署日期、部署的可行性和部署方法
  • D.变更请求应根据计划的时间间隔分析和识别趋势

参考答案BC

解析
35.
某申请认证的公司提供7x24呼叫中心服务,以下说法正确的是( )
  • A.由于各班次服务活动是相同的,所以认证审核人天数可酌量减少
  • B.由于公司提供的服务覆盖了夜班,因此认证审核人天数应酌量增加
  • C.该公司认证审核总人天数可在基准数上减少30%
  • D.如果该公司同时认证ITSMS和ISMS,则审核的总人天数可减少40%

参考答案AC

解析
36.
IT服务管理中,以下哪些是必须明确的事项?( )
  • A.角色
  • B.部门设置
  • C.活动
  • D.职责

参考答案ACD

解析在IT服务管理中,明确角色能确定谁来执行相关工作,明确职责可界定每个角色应承担的责任,明确活动知晓要开展什么工作,这三者对于IT服务管理有效运行都至关重要。而部门设置相对来说并非是最基础必须明确的,有的小型IT服务场景可能不依赖复杂部门设置也能运转。所以答案是ACD。
37.
每个配置项记录的信息应确保是有效控制的,并至少包含( )
  • A.配置项的描述
  • B.相关的变更请求
  • C.配置项和其他配置项之间的关系
  • D.配置项和服务组件之间的关系

参考答案ABCD

解析
38.
服务提供方应实施服务管理计划,以管理并交付服务,包括( )
  • A.角色和职责的分配
  • B.团队的管理,例如,补充并培养适当的人员,对人员的连续性进行管理
  • C.整个组织的改进或多个过程的改进
  • D.包括服务台的服务运行组在内的团队的管理

参考答案ABD

解析服务管理计划涵盖多方面,包括角色职责分配、团队管理等。A是对职责明确,B和D属于团队管理相关内容,C中整个组织或多个过程改进更侧重于整体战略层面,不属于服务管理计划交付服务直接涉及的方面。答案:ABD
39.
关于商用密码技术和产品,以下说法正确的是( )
  • A.任何组织不得随意进口密码产品,但可以出口商用密码产品
  • B.商用密码技术属于国家秘密
  • C.商用密码是对不涉及国家秘密的内容进行加密保护的产品
  • D.商用密码产品的用户不得转让其使用的商用密码产品

参考答案BCD

解析
40.
信息技术服务管理体系的范围应依据( )确定。
  • A.组织的外部和内部事项
  • B.组织所识别的相关的要求
  • C.组织实施的活动之间及其与其他组织实施的活动之间的接口和依赖关系
  • D.ISO/IEC20000-1:2018的标准要求

参考答案ABC

解析信息技术服务管理体系范围确定需综合多方面,A选项组织内外部事项、B选项组织识别的相关要求、C选项活动接口与依赖关系均是确定范围要考虑的因素。而不能仅依据标准要求,标准只是提供规范指导。所以范围确定要综合考虑组织自身相关情况。答案:ABC

三、问答题

本大题共7题,每小题5分,共35分。

41.
你认为配置基线的核心是什么(讲述至少两个点)?形成配置基线的主要作用是什么?

参考答案配置基本的核心就是创建和保护。在关键点时间上去创建正确的基线,可用来为特定的用户群体制定测试和发布计划。保护配置基线是因为配置管理数据库中还包括在执行回退计划时所需要的可靠的版本信息,回退需要参考当时制做的配置基线。配置基线主要作用:配置基线是一组配置项在某个特定时刻所处状态的快照(Snapshot)。作用包括:<br />(1)可能会被安装在IT基础设施中的经过批准/受到支持的产品(这些基线一般包括在产品目录中);<br />(2)用于记录成本信息(成本要素)的标准配置项;<br />(3)开发和测试新配置的起点;<br />(4)在实施变更后,如果新配置存在问题时的备用配置;<br />(5)为用户提供配置的一个标准,如“标准工作站”;<br />(6)供应新软件的起点。

解析
42.
某家IT服务提供方,希望在未来12个月内获得基于ISO/IEC20000-1:2018标准的ITSMS认证,为此拟对服务水平管理过程进行评估,你认为该IT服务提供方需要具备哪些文件和记录才能满足ISO/IEC20000-1:2018标准要求。

参考答案满足ISO/IEC20000-1:2018标准要求所需的文件包括:<br />企业ITSMS的范围文档、服务管理方针、目标和计划文档;<br />4,3,2文件控制:对ITSMS的文件管理形成书面程序,包括文件的编、审、批、分发、作废等要求;<br />4,3,3记录控制:应建立文件化的程序用于定义记录所需的控制:标识、存储、保护、检索、保持和废止。记录应清晰、易于识别和检索。<br />4,5,4,2内审:应制定文件化的程序,包括内审过程的权利和责任,用以计划和执行审核、报告结果和维护审核记录。<br />4,5,5维护和改进服务管理体系:应建立持续改进服务的方针、制定书面的程序,包括识别、记录、评估、批评、排定优先级顺序、管理、测量和报告改进的权限和职责。<br />6,1服务水平管理:应与客户协定在一个或多个服务水平协议(SLAs)<br />6,3,11服务的连续性和可用性要求:服务提供方应与客户和相关方识别和协定服务连续性和可用性要求。<br />6,4服务的预算和核算:应建立预算与核算方针及相关控制的程序;<br />7,1业务关系管理:建立程序文件以管理顾客对服务投诉的流程;<br />7,2供应商管理:组织应确保主供方与分包方之间的角色和关系并形成文件;<br />8,1事件和服务请求管理:应建立管理事件的相关程序,从管理服务请求从记录到关闭的全过程,其中包含重大事件的定义;<br />8,2问题管理:应建立管理问题的相关程序,从管理服务请求从记录到关闭的全过程;<br />9,1配置管理:建立程序对每种类型的配置项进行定义,以便于配置项记录的信息应确保是有效跟踪、控制;<br />9,2变更管理:建立程序以记录、分类、评估和批准变更请求,包括紧急变更的定义及管理流程。<br />9,3发布和部署管理:制定发布策(包括发布的频率和类型,以及紧急发布的定义和管理流程)、发布部署策划满足ISO/IEC20000-1:2018标准要求所需的记录包括:<br />4,5,5维护和改进服务管理体系:改进的机会包括纠正和预防措施方面的相关记录;<br />4,5,4,2内部审核:形成内审实施过程的记录;<br />5,3设计和开发新的或变更的服务:明确新的或变更的服务的相关记录;<br />6,1服务水平管理(记录):关于SLAs开发、协定、评审和维护的相关记录;<br />6,2服务报告(记录):对客户定期形成服务报告;<br />6,3,1服务的连续性和可用性要求(记录):形成在服务连续性和可用性前对风险的识别和控制记录;<br />6,6,2信息安全控制措施:信息安全控制措施在实施前应先实施和应对风险,建立相关的记录。<br />7,1业务关系管理:顾客投诉方面的投诉记录和调查记录以及关闭过程的记录,对顾客满意度测量的记录;组织与供应商的书面合同;<br />8,1事件管理:事件及处理过程的相关记录;<br />8,2问题管理:己知错误的相关记录;<br />9,1配置管理:建立CMDB以及CMDB维护、更新的记录;<br />9,2变更管理:变更请求进行记录和分类、变更的批准相关记录、变更的实施记录。

解析
43.
审核员审核组织新服务或变更服务时,询问流程经理“今年有哪些新设计服务”,流程经理回答“今年新增了*7×24小时网站监控服务”,审核员继续询问了一些问题,其中特别问到“这样服务需要什么样的人力资源,目前人员能够满足服务要求吗?”,流程经理回答:“我们的人员充足,监控这样的工作都能做”,审核员继续问道:“你们分析了新服务,相关人员需要什么样的能力吗?”,流程经理说“没有必要进行分析,这些服务我们都能做”。

参考答案不符合条款:ISO/IEC20000-1:2018标准7.2a)条款中:“组织应确定在组织控制下工作人员的必要能力,这些能力会影响组织SMS和服务的绩效和有效性;”不符合事实:审核组织新服务或变更服务时,今年新增了7X24小时网站监控服务,问到“这样服务需要什么样的人力资源,目前人员能够满足服务要求吗?”,流程经理说“没有必要进行分析,这些服务我们都能做”。

解析
44.
创新公司的网络接入服务由互联网专业提供商提供,为了防止网络安全问题,他们签订了服务提供协议,规定了必要的安全要求、服务水准等事宜。互联网专业提供商为提髙服务级别,采用了新的技术,并通知了创新公司,创新公司认为既然是新技术,肯定比原来的要好,没有采取任何行动。但由于互联网专业提供商的技术兼容问题,出现了网络中断,导致了创新公司的业务中断。

参考答案不符合条款:ISO/EC20000-1:2018标准8.5.3条款“组织应对新的或变更的服务或服务组件部署到运行环境中进行规划。”不符合事实:创新公司的网络供应商采用了新的技术并通知了创新公司,创新公司认为既然是新技术肯定比原来的好,没有采取任何措施,由于技术兼容问题,导致了业务中断。

解析
45.
审核员审核某公司时,从系统管理员那里了解到,上个月该公司将0A系统由3,0版升级到了4,0版,但査阅文档发现,只有发布计划,没有对该发布项进行测试。系统管理员解释说,因为是对微软的浏览器进行版本升级,微软在发布之前应该测试了,我们就不需要测试了。

参考答案不符合条款:ISO/EC20000-1:2018标准8.5.2.3条款“应建立和测试新的或变更的服务以确认满足服务要求,符合设计文档并满足商定的服务接受标准。”不符合事实:从系统管理员那里了解到,上个月该公司将OA系统由3.0版升级到了4.0版,只有发布计划,没有对该发布项进行测试。

解析
46.
审核员在审核某银行IT运维部时,看到一份“供销合同”,合同甲方为该银行,一份为某信息安全服务公司,合同中乙方交付条款中规定了交付时间为“2016年12月前完成”,交付内容仅描述为“渗透测试服务”,审核员问是否还有详细的补充协议规定测试针对的服务范围。测试过程安全要求以及测试结果如何交付等。该IT运维部负责人回答道:“没有补充协议了,我们所有的采购都用的是这个标准的供销合同模板。”审核员提出看看测试报告,该IT运维部负责人回答道:“他们没有给我们报告,我们也没有要,他们口头告诉我们系统没事”。

参考答案不符合条款:ISO/IEC20000-1:2018标准8.3.4.1条款c)“组织和外部供应商应签署正式的合同。合同应包含如下内容或包括相关引用服务水平目标或其他的合同义务;”不符合项事实:查银行IT运维部,看到一份“供销合同”,交付内容仅描述为“渗透测试服务”,且未提供测试服务报告。

解析
47.
某公司其向外部客户提供IDC服务,公司针对机房识别了供水中断的风险并编制了《市政供水中断应急预案》以及《机房供水补水故障演练脚本》,审核员查阅该预案的本年度演练记录时看到演练的第9项步骤描述为“补水车迷路”,不能到场,演练结束。”,机房现场管理团队的经理解释说,这是如实记录,那天确实补水车迷路了,演练就只好结束了。审核员问之后你们做了什么?现场经理回答说:“也不用做什么,我们这个城市不缺水,其实供水中断的概念非常小。”

参考答案不符合条款:ISO/IEC20000-1:2018标准8.7.2条款“每次测试结束后和服务连续性计划启用后应对其进行评审。如果发现缺陷,组织应采取必要的措施。”。不符合事实:查公司其向外部客户提供IDC服务,公司针对机房识别了供水中断的风险并编制了《市政供水中断应急预案》以及《机房供水补水故障演练脚本》,审核员查阅该预案的本年度演练记录时看到演练的第9项步骤描述为“补水车迷路”,不能到场,演练结束。”现场经理回答说:“也不用做什么,我们这个城市不缺水,其实供水中断的概念非常小。”。